Un Sistema Detector de Intrusos o IDS es una herramienta de seguridad que intenta detectar o monitorizar los eventos ocurridos en un determinado sistema informático o red de datos en busca de intentos de comprometer la seguridad de dicho sistema.
Algunas de las características de este sistema son las siguientes:
Incluye capacidad de Network Address Translation (NAT). |
|
Generan ciertos tipos de respuesta ante la ocurrencia de esta actividad sospechosa o maliciosa. |
|
Incrementan la seguridad de nuestro sistema, vigilan el tráfico de nuestra red, examinan los paquetes analizándolos en busca de datos sospechosos y detectan las primeras fases de cualquier ataque como pueden ser el análisis de nuestra red, barrido de puertos, etc. |
La dificultad de configuración e instalación de estos sistemas, hace que sólo un experto asegure la efectividad de la solución.